Path of Exile 2 Developer, Grinding Gear Games, aborda a violação de dados
A Grinding Gear Games confirmou uma violação de dados que afeta o caminho dos jogadores do Exile 2. A violação, descoberta na semana de 6 de janeiro de 2025, resultou de uma conta de desenvolvedor comprometida vinculada ao Steam. Essa conta comprometida concedeu acesso não autorizado a ferramentas usadas pela equipe de suporte ao cliente.
Informações comprometidas:
Um número significativo de contas foi afetado, com o invasor obtendo acesso a endereços de email, IDs a vapor, endereços IP, endereços de entrega e códigos de desbloqueio. Embora as senhas e os hashes de senha não tenham sido diretamente acessíveis, o risco de recheio de credenciais permanece devido à exposição de endereços de email. Em alguns casos, também foram vistos históricos de transações e mensagens privadas.
Resposta do desenvolvedor:
A Grinding Gear Games imediatamente agiu, bloqueando a conta comprometida e iniciando as redefinições de senha para todas as contas de administrador. Uma investigação subsequente revelou que a violação se originou de uma antiga conta de teste de teste vinculada ao caminho da conta do exílio do desenvolvedor. Os desenvolvedores implementaram medidas de segurança aprimoradas, incluindo restrições mais rigorosas de IP e a proibição de vincular contas de terceiros às contas da equipe. Um bug que permite a exclusão de logs relevantes também foi corrigido.
Reação da comunidade:
A resposta ao jogador tem sido variada, com alguns elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação da autenticação de dois fatores. As preocupações com relação à segurança da conta, ajustes no final do jogo e atualizações adicionais de conteúdo também foram levantadas.
Resumo dos pontos -chave:
- A violação de dados confirmou: A violação de dados ocorreu na semana de 6 de janeiro de 2025, devido a uma conta de desenvolvedor comprometida.
- Informações comprometidas: Endereços de email, IDs a vapor, endereços IP, endereços de entrega e códigos de desbloqueio foram acessados. Algumas contas também tinham transação e histórico de mensagens privadas visualizado.
- Ações do desenvolvedor: A conta comprometida foi bloqueada, as redefinições de senha foram aplicadas, as medidas de segurança foram significativamente fortalecidas e um bug de exclusão de log foi corrigido.
- Resposta da comunidade: Reações mistas, com pedidos de recursos de segurança aprimorados, como autenticação de dois fatores e solicitações de ajustes no saldo do jogo.